Ок, я понял, о чём ты говорил, но это всё же не про этот случай. Запустил LtAP, попробовал просто интереса ради переключить слоты 2 и 3, перезагружал, разумеется, lte-интерфейс не появился. Всё же не в слотах дело, не так ли?
в чем может быть проблема при перенаправления трафика через впн на другой микротик часть тафика по портам режется пакеты в торче пустые а часть трафика норм т е натируется три порта по юдп два норм а третий пусто
Мужики, такой вопрос. Кто дружил Cisco ASA и Mikrotik. Ну глючит между ними Ipsec и все тут. Больше одного туннеля все начинает лагать на второй фазе. Вроде туннели подняты, а трафик не ходит. Работает с второй третьей перезагрузки
Аса умеет gre+ipsec? Я б его строил, вместо двух ipsec.
в чем может быть проблема при перенаправления трафика через впн на другой микротик часть тафика по портам режется пакеты в торче пустые а часть трафика норм т е натируется три порта по юдп два норм а третий пусто
Аса умеет gre+ipsec? Я б его строил, вместо двух ipsec.
Да вроде под VTI Cisco и имеет ввиду GRE. Но заставить это работать никак не смог. Единственное что приходит на ум, поднять loopback интерфейсы на Mikrotik и Cisco ASA и между ними сделать IPSec туннель. Ну и уже на него вешать маршрутизацию. Но не знаю как это на практике будет 😕😕
Коллеги, у меня проблема, в микроте, не открываются много сайтов по http, напрямую инет настраиваю на ноуте - работает все, фаерволл пустой, не могу понять в чем причина
Коллеги, у меня проблема, в микроте, не открываются много сайтов по http, напрямую инет настраиваю на ноуте - работает все, фаерволл пустой, не могу понять в чем причина
Я тоже сейчас сделаю. Правда на продакте и отпишусь 😊 Спасибо
> 3. На ASA нет никаких виртуальных интерфейсов (tunnel, loopback). Поэтому она не поддерживает туннели GRE (очень жаль!), а следовательно и удобную технологию DMVPN.
Короч, только тунельный ipsec. Причину отвалов ловить в логах. И таки да, зачастую asa ненужна.
в чем может быть проблема при перенаправления трафика через впн на другой микротик часть тафика по портам режется пакеты в торче пустые а часть трафика норм т е натируется три порта по юдп два норм а третий пусто
> 3. На ASA нет никаких виртуальных интерфейсов (tunnel, loopback). Поэтому она не поддерживает туннели GRE (очень жаль!), а следовательно и удобную технологию DMVPN.
Короч, только тунельный ipsec. Причину отвалов ловить в логах. И таки да, зачастую asa ненужна.
Видимо VTI и ввел меня в заблуждение. из названия virtual tunnel interface Будем ставить вторую ASA значит))) Спасибо большое!